এসএসএইচ পাসওয়ার্ডের জন্য প্রম্পট করে যদিও প্রাইভেট কীগুলি উপলভ্য থাকে, সার্ভারে উপস্থাপিত হয় এবং এটি পরিচিত


9

আমি ভার্চুয়ালবক্স মেশিনের মধ্যে একটি উবুন্টু ডেস্কটপ পেয়েছি এবং ওপেনশ সার্ভারের সাথে আমার একটি অদ্ভুত আচরণ হয়েছে:

  • যখন আমার ব্যবহারকারী ইতিমধ্যে সার্ভারের সাথে সংযুক্ত নেই (প্রথম এসএসএস সংযোগ), এটি প্রাইভেট কীগুলি প্রাপ্তযোগ্য (পটিটি + পেজেন্ট) সত্ত্বেও পাসওয়ার্ডের জন্য অনুরোধ জানায়। প্রথম সংযোগের পরে, আমি যদি কোনও গৌণ বা তৃতীয় সংযোগটি খোলাম তা কীগুলির সাথে সংযুক্ত হয়ে যায়।
  • আমি যদি সমস্ত সংযোগ বন্ধ করে রাখি এবং একটি নতুন খুলি তা পাসওয়ার্ডের জন্য অনুরোধ জানায়।
  • যদি আমি 4 টি ওপেন সংযোগ বলতে পারি এবং আমি প্রথমটি (পাসওয়ার্ডের জন্য অনুরোধ জানানো হয়) বন্ধ করি তবে পঞ্চম সংযোগটি কীগুলির সাথে খোলা হবে

ইতিমধ্যে কেউ কি দেখেছেন?

সাহায্য করার জন্য সময় ব্যয় করার জন্য ধন্যবাদ

উত্তর:


14

কিভাবে ব্যবহারকারীর হোম ডিরেক্টরি মাউন্ট করা হয়? মনে হচ্ছে, যে কোনও কারণেই হোক না কেন, ব্যবহারকারী লগ ইন না থাকলে ব্যবহারকারীর হোম ডিরেক্টরি পাওয়া যায় না, যাতে এসএসএসডি অনুমোদিত_কাইজ ফাইলটি খুঁজে না পায়।

এছাড়াও, কোনও বার্তার জন্য সার্ভারে /var/log/auth.log দেখুন log

আপডেট: পাসওয়ার্ড-স্বল্প লগইন করা প্রয়োজন হলে একটি এনক্রিপ্ট করা ডিরেক্টরিতে Authorzied_keys সন্ধানের জন্য sshd_config ফাইলটি পরিবর্তন করতে পারেন। http://www.openbsd.org/cgi-bin/man.cgi?query=sshd_config&sektion=5

আমি মনে করি এরকম কিছু কাজ করবে (পরীক্ষিত নয়):

AuthorizedKeysFile /etc/ssh/pubkeys/%u/authorized_keys .ssh/authorized_keys

এটি sshd কে এনক্রিপ্ট করা অবস্থান এবং এনক্রিপ্ট করা উভয় ক্ষেত্রে জনসাধারণের কীগুলি পরীক্ষা করতে বলা উচিত। আরও তথ্যের জন্য ম্যান পৃষ্ঠাটি দেখুন।


ভাল ধারণা !! আমি মনে করি ব্যবহারকারী দির এনক্রিপ্টড তাই এটি হতে পারে!
সারবার

ব্যবহারকারীর হোম ডিরেক্টরি অবশ্যই অবশ্যই এনক্রিপ্ট বা এর মতো কিছু ব্যবহার করবে।
kzh

1
আহ, এটিই কারণ হতে পারে, যেহেতু sshd হোম ডিরেক্টরিটির বিষয়বস্তুগুলি ডিক্রিপ্ট করতে পারে না।
সিজেসি

1
@ কেজিজ: হ্যাঁ, একবার উবুন্টু ডেস্কটপ দ্বারা এটি পুড়ে গিয়েছিল। Ssh উল্লেখ না করে আপনি যদি হোম ডিরেক্টরিটি এনক্রিপ্ট করতে চান তবে জিজ্ঞাসা করুন (কেন নয়?)। আমার দু'একজনকে একসাথে রাখা উচিত ছিল, তবে একটি সহজ "নোট: এটি এসএসএইচকে প্রভাবিত করবে ..." সহায়ক হবে।
গ্রাভিফেস

1
আপনি যদি নিজের পাসওয়ার্ডটি প্রবেশ না করেন, আপনি লগ ইন করার পরে আপনার হোম ডিরেক্টরিটি কীভাবে ডিক্রিপ্ট হবে?
র্যান্ডম 832
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.